自动化审计运维
io.github.affaan-m/ECC/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
“Security Audit” 共 2,182 个结果
io.github.affaan-m/ECC/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.DekaPrayoga/AurixAgent/automation-audit-ops
面向 Multiversal 的以证据为先的自动化清单与重叠审计工作流。当用户希望在修复任何内容之前,了解哪些作业、钩子、连接器、MCP 服务器或包装器处于运行、损坏、冗余或缺失状态时使用。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.alirezarezvani/claude-skills/security-pen-testing
当用户要求进行安全审计、渗透测试、漏洞扫描、OWASP Top 10 检查或进攻性安全评估时使用。涵盖静态分析、依赖扫描、密钥检测、API 安全测试与渗透测试报告生成。
io.github.microsoft/hve-core/security-reviewer-formats
安全审查编排器及其子代理的格式规范与数据契约。
io.github.langfuse/langfuse/security-review
Langfuse 的安全审查模式。当改动涉及接受用户提供的 URL、host/endpoint/baseURL 字段、密钥、跨租户数据、新的出站 HTTP 请求、新的集成(webhook、对象存储、LLM 连接、图片代理)、跟随重定向的行为或新的鉴权/权限范围时,在代码审查、设计或规划阶段使用。目前覆盖 SSRF 与出站 URL 校验,并有意扩展到其他反复出现的安全问题(租户隔离、密钥处理、重定向处理不当、文件上传、RBAC 权限范围漂移)。
io.github.FerroxLabs/wayland/mobile-security-engineer
移动应用安全,涵盖证书绑定实现、安全的本地存储模式、越狱与 root 检测、代码混淆与防篡改、面向移动客户端的 API 安全、生物识别认证、安全密钥管理、网络安全、逆向工程防御,以及 OWASP MASVS 合规。当用户询问 mobile security engineer、mobile security engineer 最佳实践,或需要 mobile security engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-app-quality-audit
全面的移动应用质量评估,覆盖性能、UX、无障碍、安全与应用商店合规,产出可执行的审计记分卡。当用户询问 mobile app quality audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 mobile app quality audit 范围或需要其他专项技能时请勿使用。
io.github.FerroxLabs/wayland/database-performance-audit
数据库性能评估:考察查询效率、索引策略、连接管理、配置与扩展就绪度,产出可执行的 performance 记分卡。当用户询问 database performance audit、相关技术、最佳实践,或需要该领域指导时使用。当请求超出 database performance audit 范围或需要其他专项技能时请勿使用。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/quarkus-security
Quarkus 安全最佳实践:认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理与依赖安全。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.xalgord/xalgorix/performing-docker-bench-security-assessment
Docker Bench for Security 是一款开源脚本,检查在生产环境部署 Docker 容器的数十项常见最佳实践。它基于 CIS Docker Benchmark,审计主机配
io.github.xalgord/xalgorix/testing-jwt-token-security
在安全评估项目中检测 JSON Web Token 实现在密码学弱点、算法混淆攻击与授权绕过方面的漏洞。
io.github.xalgord/xalgorix/testing-mcp-server-security
在 AI 代理基础设施的授权渗透测试中,检测 Model Context Protocol(MCP)服务器及其消费客户端的工具投毒、经由工具描述/输出的提示注入、越权与窃取本地凭据的工具、配置/信任绕过,以及未认证 RCE。
io.github.paxlabs-inc/matrix-core/automation-audit-ops
面向 ECC 的、以证据为先的自动化清单与重叠审计流程。当用户希望在动手修复之前先弄清哪些任务、钩子、连接器、MCP 服务器或包装层是在运行的、已损坏的、冗余的还是缺失的使用。
io.github.giuseppe-trisciuoglio/developer-kit/typescript-security-review
为 TypeScript/Node.js 应用提供安全审查能力,针对 XSS、注入、CSRF、JWT/OAuth2 缺陷、依赖 CVE 和密钥泄露校验代码。适用于安全审计、部署前检查、评审认证/授权实现,或确保 Express、NestJS、Next.js 符合 OWASP 要求。触发词:"security review"、"check for security issues"、"TypeScript security audit"。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-audit
进行全面安全审计,并给出量化评分的安全态势评估。
io.github.code-yeongyu/oh-my-openagent/security-research
Team Mode 的安全研究 skill。编排 3 名漏洞猎手与 2 名 PoC 工程师并行审计代码库,验证可利用性、归类根因,并按真实可利用性校准严重级别。用于安全评审、漏洞研究、可利用性审计、发布前安全检查、威胁模型验证以及 /security-research。触发词:security-research、security research、security review、vulnerability audit、exploitability audit、보안 리뷰、취약점 감사。